Anthropic anunció Enterprise Frontier Safeguards (EFS) el 1 de septiembre de 2026. El marco está dirigido a clientes empresariales que quieren mantener bajo su control los datos utilizados para monitorizar abusos sin renunciar a la detección automatizada de posibles usos indebidos. El cambio principal afecta al lugar donde se almacenan esas señales: las organizaciones elegibles podrán conservarlas en una infraestructura cloud bajo su control, mientras la monitorización seguirá formando parte del servicio.
Anthropic afirma que desarrolló EFS con más de 100 clientes de servicios financieros, sanidad, fabricación, telecomunicaciones, servicios jurídicos, comercio minorista y organismos del sector público. El proyecto también contó con aportaciones de AWS, Google Cloud y Microsoft Azure. La combinación apunta a empresas que necesitan incorporar la actividad de la IA a sus procesos existentes de seguridad, gobernanza y auditoría.
El almacenamiento pasa a la cuenta cloud de cada organización
Con EFS, los datos empleados para la monitorización pueden permanecer en la cuenta del propio cliente en Amazon S3, Azure Blob Storage o Google Cloud Storage. La organización conserva el control mediante sus claves de cifrado, sus políticas de acceso y sus registros de auditoría. Anthropic deja así en manos del cliente el límite de almacenamiento de los datos de las salvaguardas.
Esta configuración no elimina la monitorización de abusos. Según Anthropic, sus sistemas analizan una ventana móvil de tráfico para localizar patrones que puedan requerir atención. Entre ellos figuran los intentos de desarrollar capacidades cibernéticas o biológicas ofensivas, así como el uso de credenciales robadas o expuestas.
Las señales resultantes llegan directamente al cliente, cuyos equipos pueden examinar los elementos relevantes. Anthropic sostiene además que el proceso es automatizado y que no requiere una revisión humana por parte de sus empleados. Para las empresas, la consecuencia práctica es una separación más clara entre la detección del riesgo y el almacenamiento de los registros que permiten investigarlo.
La retención cero no equivale a conservar más señales
Anthropic también está introduciendo una retención de datos de 30 días con Fable 5 para correlacionar señales de uso indebido entre varias sesiones y cuentas a lo largo del tiempo. Ese periodo cumple una función distinta de la retención cero de datos (ZDR). La ZDR responde a la preferencia del cliente sobre cómo se conservan sus datos, mientras que la ventana de 30 días amplía el periodo disponible para identificar posibles usos indebidos.
La empresa afirma que nunca ha entrenado sus modelos con datos empresariales sin autorización explícita y que no lo hará. Ese compromiso es independiente de la configuración elegida para la monitorización. Por tanto, conservar señales durante 30 días para detectar abusos no equivale a autorizar el uso de datos empresariales para entrenar modelos.
El despliegue será progresivo
EFS se desplegará por fases, y Anthropic prevé una disponibilidad amplia más adelante este otoño. Hasta que el servicio esté listo, los clientes elegibles recibirán ZDR para Fable 5 y Fable 5.1. La compatibilidad prevista incluye Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, Google’s Agent Platform y Microsoft Foundry.
Las organizaciones podrán activar de forma independiente el almacenamiento propiedad del cliente, las claves de cifrado gestionadas por el cliente y la revisión totalmente automatizada. Anthropic afirma que no cobrará por EFS. Sin embargo, el proveedor cloud elegido puede cobrar por el almacenamiento, las lecturas, las escrituras y la salida de datos. El control operativo adicional, por tanto, no elimina necesariamente los costes de infraestructura: estos pueden trasladarse al entorno cloud de la propia organización.
EFS aborda una preocupación concreta de los clientes empresariales: mantener los registros sensibles de monitorización dentro de su perímetro de seguridad sin desactivar la detección automatizada de usos indebidos. La limitación inmediata es el calendario, porque la fecha de cada implementación dependerá del despliegue progresivo y de la elegibilidad del cliente.
